Ο ειδικός ασφαλείας προειδοποιεί για συσκευή που μπορεί να στείλει ανεπιθύμητα μηνύματα iPhone με αναδυόμενες ειδοποιήσεις
Η τεχνολογία μπορεί να είναι κάτι υπέροχο. Αλλά, μπορεί επίσης να χρησιμοποιηθεί για κακόβουλα μέσα. Σε ένα tweet, ένας ειδικός σε θέματα ασφάλειας και infosec παρουσίασε τη δύναμη μιας μικρής συσκευής hacking iPhone που μπορεί να στέλνει ανεπιθύμητα μηνύματα σε συσκευές με διαφορετικές αναδυόμενες ειδοποιήσεις.
Πρώτον, η συσκευή ονομάζεται Flipper Zero. Λειτουργεί ουσιαστικά με την πλαστογράφηση συσκευών όπως τα AirTag της Apple, τα
AirPods
Pro, ακόμη και νέες
επα
φές. Αυτό ουσιαστικά εκτοξεύει μια επίθεση ειδοποίησης DDoS σε οποιαδήποτε συσκευή iOS στην περιοχή, καθιστώντας την μη λειτουργική.
Αυτή η συγκεκριμένη συσκευή hacking iPhone έχει προφανώς χρησιμοποιηθεί ως μέρος μιας συνεχιζόμενης «φάρσας» εναντίον χρηστών iPhone και η Techryptic, ο ειδικός της infosec πίσω από τις νέες προειδοποιήσεις, ζήτησε από την Apple να εξετάσει το ενδεχόμενο εφαρμογής διασφαλίσεων για τον μετριασμό των κινδύνων.
“Ποιος είναι ο σκοπός της ανάρτησης;”
Το tweet του Techryptic
αρχίζει, «Έχει τη δυνατότητα να εκκινήσει αποτελεσματικά μια επίθεση ειδοποιήσεων DDOS σε οποιαδήποτε συσκευή iOS, καθιστώντας την μη λειτουργική. Ακόμα κι αν η συσκευή βρίσκεται σε λειτουργία πτήσης, εξακολουθεί να είναι ευαίσθητη. Η Apple θα πρέπει να εξετάσει το ενδεχόμενο εφαρμογής διασφαλίσεων για τον μετριασμό».
Το Techryptic περιελάμβανε επίσης πολλά βίντεο της συσκευής σε δράση στο Twitter και είναι ξεκάθαρο πόσο εύκολα κάτι τέτοιο θα μπορούσε να γίνει κατάχρηση. Και, δεδομένου ότι στέλνει αυτές τις ειδοποιήσεις ακόμη και όταν η συσκευή βρίσκεται σε λειτουργία πτήσης, δεν φαίνεται να υπάρχει τρόπος να το σταματήσετε μέχρι να απομακρυνθείτε από τη συσκευή εισβολής iPhone ή το άτομο με τη συσκευή να το σταματήσει.
Προφανώς, είναι πολύ εύκολο να καταλάβει κανείς γιατί κάτι τέτοιο θα μπορούσε να θεωρηθεί κακόβουλο. Αν και μπορεί να μην κλέβει απαραίτητα τις πληροφορίες σας, οδηγεί σε άλλα ζητήματα – κυρίως, παρεμπόδιση της ικανότητάς σας να χρησιμοποιήσετε το προϊόν. Λαμβάνοντας υπόψη τις νομικές προεκτάσεις πίσω από την έναρξη μιας επίθεσης DDoS, αυτό
δεν είναι
κάτι που πρέπει να παίζετε.
Ας ελπίσουμε ότι θα δούμε την Apple να αντιμετωπίζει αυτό το ζήτημα στο
μέλλον
. Ένα νέο μέτρο ασφαλείας για να μην συμβεί κάτι τέτοιο θα ήταν ιδανικό σε μια μελλοντική
ενημέρωση
λειτουργικού συστήματος, όπως το iOS 17.
